Avatar billede djtj Novice
28. februar 2007 - 12:20 Der er 11 kommentarer og
1 løsning

DNS: kan det lade sig gøre?

Hey

Jeg har en kunde som har et AD-domæne som hedder kunde.local

Nu er sagen den at kunden skal have Outlook Web Acces. Kunden vil gerne til gå OWA på mobility.kunde.dk. Når jeg nu tilgår mobility.kunde.dk fra kundens LAN, får jeg den eksterne adresse, idet at DNS-zonen hos kunden jo hedder kunde.local. Og det virker ikke - idet firewall ikke tilllader interne forespørgsler på kundens ekstrene adresse.

Jeg vil gerne vha. DNS overstyre at mobility.kunde.dk peger på den interne adresse - når den lokal DNS server bliver spurgt.

Jeg prøver da at oprette en zone - som hedder kunde.dk - men det resultere jo i at alle andre rekords i denne zone - f.eks skal placeres manuelt i denne zone.

Hvordan fa'en får jeg DNS'en til at gi mig den interne adrese på mobility.kunde.dk uden at alle andre rekodrds i kunde.dk zonen skal opdateres manuelt.

Og nej - hostfiler er ikke løsningen.

Håber du har et svar.
Avatar billede arnholst Nybegynder
28. februar 2007 - 12:30 #1
Den eneste måde du kan gøre det på, er den som du er startet med, nemlig at lave zonen internt også.

Men jeg kan ikke rigtigt se dit problem, din FW tillader ikke at du går på de eksterne, hvilket betyder at alle entries i den eksterne DNS kunde.dk ikke kan nås indefra, da man indefra bruger kunde.local så er der vel ingen skade i at oprette kunde.dk internt også, med den ene entry mobility.kunde.dk, da du alligevel ikke bruger kunde.dk internt.
Avatar billede djtj Novice
28. februar 2007 - 13:33 #2
Den eneste service som er placeret hos kunden selv er Exchange. Opretter jeg mobility.kunde.dk i en intern kunde.dk zone - betyder det at den jo ikke automatisk vil oprette records som ikke er i zonen - f.eks www.kunde.dk
Avatar billede djtj Novice
28. februar 2007 - 13:50 #3
betyder det at den jo ikke automatisk vil oprette records som er i den eksterne zone - f.eks www.kunde.dk
Avatar billede leif Seniormester
28. februar 2007 - 13:53 #4
Ja, men er det ikke kun mobility.kunde.dk som skal pege internt ?

Så opret zonen mobility.kunde.dk så burde kunde.dk stadig virke
Avatar billede arnholst Nybegynder
28. februar 2007 - 13:55 #5
en record som www.kunde.dk er jo også oprettet manuelt.
så de records der ligger i den eksterne vil ikke blive berørt fordi du laver en intern zone der hedder det samme, det er stadig 2 forskellige steder og 2 forskellige servere de ligger på.
Avatar billede leif Seniormester
28. februar 2007 - 14:32 #6
arnholst -> Hvis han laver en zone i sin interne som hedder kunde.dk vil den aldrig spørge den externe DNS server om adresser som ender på kunde.dk
Avatar billede Slettet bruger
28. februar 2007 - 15:08 #7
Kommentar: leif
28/02-2007 13:53:07
"Så opret zonen mobility.kunde.dk så burde kunde.dk stadig virke".

Har lige testet det, det virker fint. Godt gået, leif.
:-)
Avatar billede djtj Novice
28. februar 2007 - 15:38 #8
jeg ville gerne undgå at lave en intern og ekstern kunde.dk zone. Så er der nemlig kun en zone som skal vedligeholdes.

Har nu oprettet en zone der hedder mobility.kunde.dk og det virker lige som det skal. Så det var løsningen. Så Super Leif - hvis du vil ha point - så smid et svar.

Tak for hjælpen.
Avatar billede arnholst Nybegynder
28. februar 2007 - 17:00 #9
Leif -> sådan som jeg forstod spørgsmålet ville FW alligevel forhindre at man kunne komme på sine egen eksterne DNS, så derfor burde der jo ikke være noget problem.
Avatar billede leif Seniormester
28. februar 2007 - 21:01 #10
Svar.
Avatar billede leif Seniormester
28. februar 2007 - 21:01 #11
Så lidt skulle det være en anden gang
Avatar billede leif Seniormester
28. februar 2007 - 21:12 #12
arnholst -> Problemet er sikkert at NAT loopback ikke er aktiveret i enten Router som betyder at Interne forespørgsler bliver betragtet som Externe Forespørgsler og derfor bliver nattet korrekt. (Er en teori)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester